Диплом: Организация работы офисной сети под управлением конкретной ОС

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
23
определиться, сколько её нужно, где и как она будет пролегать, причем нужно
учитывать все изгибы комнат, коридоров, и т.д. Далее следует обжим витой пары
(рисунок 8). Существует множество способов обжимки, и на данный момент
современное оборудование использует технологию AutoMDI-X, которая
автоматически определяется способ обжимки. Самый распространенный на
данный момент способ – прямое соединение.
Кабель должен идти вдоль стен. Можно просверлить в стенах отверстия
при помощи дрели и протянуть кабель сквозь стены, если компьютеры
расположены в нескольких комнатах. Чтобы скрыть кабель от посторонних глаз,
можно купить специальные короба для кабеля.
Короба бывают разные и отличаются в основном только своими
размерами. Наибольший объем коробов потребуется при прокладке основных
магистралей вдоль коридоров. Короба меньшего размера используются для
монтажа кабеля внутри одного помещения. Для того чтобы скрыть переходы
между разнородными сегментами коробов, применяются разнообразные
декоративные переходники и уголки соответствующего размера. Наиболее
оптимальным вариантом размещения короба с малым количеством кабеля
является нижняя часть стены, примерно 40-60 сантиметров от пола. Это
позволяет максимально скрыть кабельную магистраль, поскольку большая часть
стены всегда заставлена какой-нибудь мебелью.
Рисунок 8 – Порядок цветов проводов для обжима
24
2.2 Выбор ПК, сетевых устройств и сервера
Сервер – центральная единица в корпоративной сети. На его долю
приходится организация работы всех корпоративных компьютеров. Технические
характеристики сервера обязательно должны удовлетворять потребляемую
нагрузку – нехватка ресурсов для обработки данных может негативно сказаться
на работе самого сервера и непосредственно сети. Стоит отметить важность
корректной работы с ним, а так же обязательно обратить внимание на
обеспечение его бесперебойным питанием и организацию системы аварийного
восстановления.
От работы используемого в сети сервера зависит возможность корректно
и непрерывно осуществлять деятельность, что положительно сказывается на
показателях работы организации и репутации системного администратора. Для
достижения вышесказанного, необходимо выбрать такой сервер, который будет
обладать подходящими техническими характеристиками, отменной
производительностью, повышенной гибкостью конфигурации, а так же
удобством в обслуживании и диагностике.
С учетом вышесказанного, я подобрала следующую модель сервера для
локальной сети – HP DL380p Gen8 так как он предоставляет решение, прекрасно
удовлетворяющее потребности в динамических вычислениях растущих малых
предприятий и ресурсоемких центров обработки данных.
Семейство процессоров Intel® Xeon® E5-2600 v2, которое использует
выбранный сервер, обеспечивает повышенную производительность,
безопасность и эффективность; отлично подходит для ресурсоемких процессов.
Технология SmartMemory от HP предотвращает потерю данных и простои с
помощью улучшенных средств обработки ошибок, повышая
производительность и эффективность работы. [13]
Технические характеристики сервера HP DL380p G8:
Процессор: производитель процессора компания Intel, линейки Xeon с
тактовой частотой 2500 МГц и 4 ядрами, модель процессора E5-2609V2,
установлено в сервере процессоров – 2;
25
Оперативная память: сервер имеет 24 слота для планок оперативной
памяти, они имеют тип памяти DDR-3. Установлено ОЗУ 8192 Мб;
Жесткие диски: подключены посредством интерфейса SAS (Serial Attached
SCSI). SAS разработан для замены параллельного интерфейса SCSI и
использует тот же набор команд SCSI. Последняя реализация SAS
обеспечивает передачу данных со скоростью до 12Гбит/с на одну линию.
В данной реализации установлено 2 диска HP по 600 Гб форм-фактора 3,5”,
скорость каждого составляет 15K rpm. Возможное максимальное
количество установленных HDD – 8, что является преимуществом при
расширении дискового пространства;
Имеется оптический DVD-RW привод;
Сеть: 4 порта Gigabit Ethernet (10/100/1000 Мбит/с)
Форм-фактор корпуса: 2U
Так же, этот сервер был выбран с учетом того факта, что у производителя
НР существует механизм управления серверами в условиях отсутствия
физического доступа к ним. Называется он Integrated Lights-Out (сокращенно –
iLO).
Ключевые особенности этого механизма заключаются в следующем:
1) Имеется графический веб-интерфейс, который позволяет иметь доступ
к устройству из любого места Полное удаленное управление питанием
сервера;
2) Со стороны безопасности подключения SSL шифрование — для всех
данных между процессором iLO и браузером;
3) Диагностика процессора iLO и сервера — детализированные отчеты,
статус.
Для работы этой технологии необходимо подключить ethernet-порт iLO к
устройству управления (например, к ноутбуку) или маршрутизатору. При
загрузке порт iLO получит IP-адрес, по которому будет доступен веб-интерфейс.
Через веб-интерфейс будет производиться вся дальнейшая настройка.
26
Конфигурация пользовательских ПК приведена в таблице 1:
Таблица 1 – Конфигурация ПК
Тип устройства
Модель
Корпус
Exegate AB-215 400W
Процессор
Intel Celeron G1610
OEM
Система
охлаждения
Arctic Cooling Alpine 11
Мат.плата
Gygabyte GA-
B75M-D2V
Оперативная
память
4 Gb DDR3
Жесткий диск
120 Gb SSD
Привод DVD
Lite-On iHAS122
Монитор
Acer 20
Клавиатура
Genius KB-110X
Мышь
Genius DX-100
Выбор маршрутизатора
Cisco® ISR 2921 — данный маршрутизатор был выбран на основе его
характеристик, которые позволяют построить и настроить нашу сеть. Он
позволяет обеспечить поддержку не только существующей сети, но и
перспективен, так как позволяет решать не только сегодняшние задачи, но и те
задачи, которые возникнут в будущем. Поскольку в нем используются
многоядерные процессоры, поддерживаются высокопроизводительные
сигнальные процессоры для расширения перспективных возможностей передачи
видео, используются мощные сервисные модули с повышенной доступностью,
средства коммутации Gigabit Ethernet с поддержкой расширенной спецификации
POE, а также новые возможности управления и мониторинга потребления
энергии.
Маршрутизатор содержит средства безопасности, которые позволяют
защитить интеллектуальную собственность компании и обеспечить
непрерывность работы сети. Он также позволяет расширить рабочее
пространство компании и включить в рабочий процесс тех сотрудников,
27
которым требуется доступ к корпоративным ресурсам в любое время и из любой
точки мира.
Маршрутизаторы Cisco позволяют создать комплексное и гибкое
решение для обеспечения безопасности, включающее следующие функции:
Защищенные каналы связи. Защищенные средства совместной работы с
использованием GETVPN, DMVPN или Enhanced Easy VPN.
Интегрированные средства управления угрозами. Отражение
комплексных сетевых атак и угроз при помощи межсетевого экрана
Cisco IOS Firewall, зонированного межсетевого экрана Cisco IOS Zone-
Based Firewall, IOS IPS, средств фильтрации содержимого IOS Content
Filtering и средств гибкого анализа пакетов (FPM).
Управление идентификацией. Интеллектуальные механизмы защиты
оконечного оборудования с использованием технологий
аутентификации, авторизации и учета (AAA), а также инфраструктуры
шифрования с открытым ключом (PKI).
Выбор коммутатора
Cisco Catalyst 2960 – данный коммутатор легок в использовании и
обновлении, простой в настройке, эксплуатации и управлении.
Предоставляет широкий ассортимент программных функций, что позволяет
сделать процесс работы легким, очень безопасным, устойчивым, а так же без
проблем расширять сетевую инфраструктуру. Предоставляет превосходные
возможности работы как на уровне L2, так и на уровне L3. Имеет 48 портов
Ethernet, внутреннюю пропускную способность в 16 Гбит/сек Обеспечивает
возможность соединения Fast Ethernet и Gigabit Ethernet, и снабженных
встроенными средствами управления сетевой безопасностью, включая такие
технологии обеспечения соответствия подключенных к сети устройств
политике безопасности организации, как:
1) Средства по обеспечению качества обслуживания QoS (по IP-адресу
отправителя или получателя, по MAC-адресу отправителя или
28
получателя, по информации в заголовках TCP или UDP пакетов),
пошаговое ограничение трафика, поддержка списков прав доступа
(ACL) и широковещательные службы;
2) Сетевая безопасность с использованием широкого диапазона методов
идентификации, технологий кодирования данных, и сетевое
управление по пользователю, порту и MAC–адресу;
3) Поддержка протокола IEEE 802.1w Rapid Spanning Tree Protocol 02.1x
с назначением виртуальной сети на пользователя;
4) Динамическое назначение виртуальных ЛВС через внедрение правил
принадлежности к виртуальной сети VLAN Membership Policy Server
(VMPS);
5) Обеспечение безопасного доступа к параметрам конфигурации
коммутаторов решается с использованием протоколов SSH, SNMPv3.
Управление устройством может осуществляться через консольный
порт, web-интерфейс, так же присутствует поддержка утилит Telnet и
SNMP
6) Данный коммутатор дополнительно поддерживает стандарты Auto
MDI/MDIX, Jumbo Frame, IEEE 802.1p (Priority tags), IEEE 802.1q
(VLAN), IEEE 802.1d (Spanning Tree), IEEE 802.1s (Multiple Spanning
Tree)
Выбор беспроводной точки доступа
Решение Cisco OfficeExtend серии 600 - это точки доступа и беспроводные
контроллеры, созданные специально для поддержки систем повышенного
масштаба и высокой сложности. Линейкa прoдуктoв Cisco OfficeExtend
пoзвoляет расширять кoрпoрaтивные сети, не ограничиваясь при этом рамками
oфисoв. Например, с ее пoмoщью пользователь мoжет пoлучить дoступ кo всем
прилoжениям и необходимым дaнным из дoмa. Она обеспечивает высочайшую
надежность и передачу данных со скоростью до 450 Мбит/с в каждом диапазоне.
Точка доступа Cisco Aironet включает новую технологию Cisco ClientLink 2.0,
29
которая повышает производительность и расширяет зону действия для всех
устройств диапазонов 802.11n и 802.11a/g.
2.3 Физическая и логическая модель сети офиса
Под физической инфраструктурой сети подразумевают ее топологию, то
есть физическое строение сети со всем ее оборудованием: кабелями,
маршрутизаторами, коммутаторами, мостами, концентраторами, серверами и
узлами. К физической инфраструктуре также относятся транспортные
технологии: Ethernet. 802.11b, коммутируемая телефонная сеть обшего
пользования (PSTN), ATM. Наглядно физическая архитектура сети представлена
в виде логической схемы в приложении 1.
Логическая инфраструктура сети состоит из всего множества
программных элементов, служащих для связи, управления и безопасности узлов
сети, и обеспечивает связь между компьютерами с использованием
коммуникационных каналов, определенных в физической топологии.
Операционная система – это комплекс взаимосвязанных программ,
предназначенный для управления ресурсами устройства и организации
взаимодействия с пользователем/пользователями.
Серверная ОС – это то программное обеспечение, которое используется в
качестве платформы для запуска многопользовательских программ,
приложений, сетевых ресурсов и прочих вычислительных задач. При выборе
серверной операционной системы стоит учитывать определенные факторы:
Функциональные возможности приложений самой ОС и доступные
средства по администрированию;
Производительность, масштабируемость и безопасность ОС;
Аппаратная возможность установки;
Поддержка производителя ОС;
Бюджет организации.
Выбранная ОС Windows Server 2012 R2 является многозадачной
операционной системой, способной централизовано или распределено управлять
различными наборами ролей, в зависимости от потребностей пользователей. Она
30
обладает интегрированной инфраструктурой, гарантирующей безопасность
информации, надежность, доступность и масштабируемость сетевой
инфраструктуры.
Windows Server 2012 R2 обеспечивает высокую производительность и
поддерживает рабочие нагрузки и технологии хранения данных, идентификации,
виртуализации, сетевого взаимодействия и т. д. Возможности Windows Server
2012 R2 предоставляет средства, позволяющие развертывать, управлять и
использовать сетевую инфраструктуру с максимальной производительностью.
[14]
Основные возможности Windows Server 2012 R2 можно разделить на
несколько основных категорий – доступ и поддержка удостоверений, службы
каталогов, хранилища, платформа веб-приложений и локальных приложений,
сетевые возможности, автоматизация и управление, а также роли сервера. [12]
Основные службы и роли, которые будут использоваться на сервере:
Службы каталогов: Доменные службы Active Directory Domain Services;
DHCP-сервер;
DNS-сервер;
Удаленный доступ к серверу.
Клиентская операционная система - Windows 10, потому что она
обеспечивает высокую эффективность работы и содержит мощные средства
организации удаленного доступа и работы в сети. Существует множество
причин, делающих использование Windows 10 более предпочтительным. [14]
Основные причины перечислены ниже:
Простой и понятный интерфейс Windows 10 ускоряет поиск часто
используемых элементов и позволяет быстрее запускать необходимые
задания;
Windows 10 автоматически устанавливает последние обновления и
использует центр обеспечения безопасности Windows, брандмауэр
31
Windows и другие средства, помогающие защитить компьютер от червей
и вирусов, которые распространяются через Интернет.
Значительно упрощает предоставление общего доступа к компьютеру и
позволяет обращаться к личным файлам и учетным данным, не закрывая
другие приложения и не перезагружая компьютер.
При возникновении сбоев Windows 10 позволяет легко удалить и
откатить любые изменения в конфигурации системы и приложений, не
теряя файлы и важные данные.
Операционная система Windows 10 предназначена для работы в сетях на
базе Windows Server, а также поддерживает работу в сетях небольших
офисов, содержащих 10-100 компьютеров.
Поддержка каталога программного обеспечения, оборудования и служб,
надежно взаимодействующих друг с другом и поддерживающих многие
старые приложения, разработанные для предыдущих версий Windows.
Архитектура сети представляет собой рабочие места, на которых каждый
компьютер подключен к коммутатору, а также есть сервер и маршрутизатор,
подключенные к нему. От маршрутизатора далее выход в сети Интернет
(облако). Наглядно архитектура сети представлена в виде логической схемы в
приложении 1, а так же поэтажного плана и сетевой схемы (приложения 2 и 3).
Также представлены Технические данные для настройки
1. Схема адресации IP
1.1. Подсеть для рабочих станций 10.90.82.0/24
1.2. Адрес сервера 10.90.80.10
1.3. Внешний адрес 77.51.147.56
1.4. Адреса роутера 192.168.1.254, 10.90.80.1, 10.90.81.1, 10.90.82.1,
10.90.83.1
1.5. Адрес ADSL роутера 192.168.1.1
1.6. Адреса свитча 10.90.80.254
32
1.7. Адрес точки доступа 10.90.80.2
1.8. Пул адресов рабочих станций 10.90.82.[2-254], адреса выдаются
динамически.
1.9. Пул данных 10.90.80.[60-120], адреса выдаются динамически.
1.10. Пул адресов гостевых Wi-Fi клиентов 10.90.83.[3-254], адреса
выдаются динамически на 15 минут, доступ только в Интернет.
1.11. Контроллеры домена mfc01: 10.90.80.10
1.12. Интерфейс управления свитчем 10.90.80.254
1.13. Интерфейс управления ADSL роутером 192.168.1.1
2. Схема подключения
a. ADSL роутер подключён в 0 порт роутера Cisco;
b. 48 порт свитча подключён к 1 порту роутера Cisco;
c. Точка доступа должна подключаться в свитч в порт 1
3. Данные по доступу
a. Cisco: роутер, свитч, точка доступа
i. Метод доступа: ssh
ii. Логин: cisco
iii. Пароль: QPalZM10
iv. Пароль enable: 123qweASDF
b. Контроллер домена
i. Метод доступа: RDP (для доступа извне используется порт
3390)
ii. Включён доступ для всех учётных записей домена, имеющих
привилегии администратора на этом сервере
iii. Логин по умолчанию: mfc01\Администратор
iv. Пароль: 123qweASDFr4

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")
Event - менеджмент: реализация проекта на примере ресторана "ДУБЛИН"